01.04.2016 |
Check Point обнаружила серьезную уязвимость в платформе iOS
Software Technologies Ltd., специализирующаяся на информационной безопасности, обнаружила серьезную уязвимость в платформе iOS. Уязвимость SideStepper может быть использована для установ |
|
27.01.2016 |
Число уязвимостей в Windows выросло в четыре раза
5 гг. Некоторые уязвимости программных продуктов Microsoft эксплуатировались в атаках. В частности, уязвимость диспетчера монтирования дисков CVE-2015-1769 позволяла запускать произвольный код |
|
19.01.2016 |
Новая «дыра» в Linux и Android затронула десятки миллионов пользователей
Уязвимость, существующая с 2012 г. Существующая с 2012 г. уязвимость «нулевого дня» в Linux, присутствующая в версиях ядра начиная с 3.8, ставит под уг |
|
11.01.2016 |
Найден троян, поражающий телевизоры Sharp
изоры Sharp и нескольких других менее известных марок, работающих под управлением Android, содержат уязвимость, которая позволяет злоумышленникам получать полный контроль над устройством без ве |
|
17.12.2015 |
В третьем квартале 2015 г. уязвимости подвергли риску не менее 94,1% Android-устройств
лагодаря чему смогли установить вредоносное программное обеспечение на мобильные устройства. Другая уязвимость под кодом CVE-2015-3823 в этом квартале подвергла угрозе 89% Android-устройств. Он |
|
19.11.2015 |
Кибератаки стали оказывать влияние на реальную жизнь людей и организаций
сь злоумышленники в третьем квартале 2015 г., наибольшей популярностью пользовался набор эксплойтов Angler Exploit Kit. По данным Trend Micro, рост числа его использований по сравнению с прошлы |
|
07.10.2015 |
PT Application Inspector поможет испытательной лаборатории ФСТЭК России находить уязвимости в СЗИ
м, утечкам, нарушению целостности и доступности. А с развитием целенаправленных атак даже небольшая уязвимость может стать частью многоступенчатой схемы промышленного шпионажа или саботажа. Име |
|
05.10.2015 |
Samsung отказалась устранять критические уязвимости в старых флагманских смартфонах
Android Jelly Bean и более ранних версиях. Объясняя эту позицию, в Google заявили, что «исправлять уязвимость в компоненте, которому уже больше двух лет, было бы нецелесообразно с точки зрения |
|
30.09.2015 |
Критическая «дыра» в самом популярном архиваторе затронула миллионы пользователей по всему миру
ая уязвимостьСпециалисты обнаружили в последней стабильной версии утилиты WinRAR (5.21) критическую уязвимость, позволяющую злоумышленнику дистанционно выполнить на компьютере жертвы произвольн |
|
21.09.2015 |
Переезд «Билайна» на новую ИТ-систему «подарил» мобильным мошеникам свежую уязвимость
Новая схема мобильных мошенников CNews обнаружил уязвимость в контент-сервисах сотового оператора «Вымпелком» (торговая марка «Билайн»), благо |
|
16.09.2015 |
Positive Technologies выявила серьезную уязвимость в LTE-модемах Huawei
Эксперты компании Positive Technologies обнаружили и помогли устранить опасную уязвимость в 4G USB-модемах Huawei E3272s. Об этом CNews сообщили в Positive Technologies. По |
|
09.09.2015 |
Мессенджер WhatsApp стал «дырой» для установки троянов на 200 млн ПК
вает вложения, отправленные с мобильного приложения, включая изображения, видео, аудиофайлы и vCard.Уязвимость была устранена в версии 0.1.4481. Во всех предыдущих версиях WhatsApp она присутст |
|
03.09.2015 |
В устройствах Apple найдена «мегадыра», позволяющая воровать любые пароли
Новая серьезная уязвимость в OS XВ операционной системе Apple OS X для ноутбуков и настольных компьютеров обн |
|
18.08.2015 |
Eset поможет определить, подвержено ли Android-устройство уязвимости Stagefright
он или планшет уязвимости Stagefright. Об этом CNews сообщили в Eset. По словам экспертов компании, уязвимость Stagefright, обнаруженная в конце июля, позволяет атаковать устройства на базе And |
|
17.08.2015 |
Миллионы компьютеров готовы стать «зомби» из-за торрентов
Уязвимость Исследователи обнаружили в пиринговых протоколах уязвимость, позволяющую злоумышленникам проводить распределенные атаки типа «отказ в обслужив |
|
12.08.2015 |
Топ-менеджер Oracle: «Прекратите искать уязвимости в наших продуктах»
. Таким образом, компания не может «быть благодарна за нарушение лицензии», даже если эксперт нашел уязвимость, говорит Дэвидсон. Масса писем, на которые приходится отвечать По словам Девидсон, |
|
07.08.2015 |
Check Point обнаружила серьезную уязвимость в миллионах Android-устройств
Point Software Technologies, специализирующаяся исключительно на интернет-безопасности, обнаружила уязвимость в операционной системе Android, которая ставит под угрозу устройства от таких прои |
|
27.07.2015 |
Уязвимости в мобильных клиентах для АСУ ТП позволяют атаковать предприятия
аться экстраполировать риски компрометации этих приложений на риски компрометации всей инфраструктуры АСУ ТП. Этот подход отличается от привычного взгляда на оценку безопасности мобильных приложений: уязвимости с традиционно низким уровнем опасности могут подвергнуть АСУ ТП огромному риску, а уязвимости, которые обычно считаются критичными угрозами, наоборот, бывают опасны для АСУ ТП |
|
24.07.2015 |
Новые уязвимости в Linux позволяют получить полный доступ к системе
строки в файл с информацией об учетных записях /etc/passwd, что приводит к его повреждению. Вторая уязвимость — CVE-2015-3246 — содержится в библиотеке libuser, которая предназначена для управ |
|
14.07.2015 |
Популярный браузер ввел тотальную блокировку Adobe Flash
ти в Adobe Flash Player. Одну из них сотрудники Hacking Team охарактеризовали как «самую прекрасную уязвимость за четыре года». Это означает, что Hacking Team использовала эту уязвимость |
|
13.07.2015 |
«Пророссийские хакеры» атаковали НАТО с помощью редкой уязвимости
листы подчеркнули, что это первый случай за два года (с 2013 г.), когда злоумышленники использовали уязвимость 0-day в Java. Уязвимость в Windows Помимо нее, хакеры прибегли к еще одной |
|
03.07.2015 |
«Дыра» в продукте Cisco позволяет получить полный контроль над системой
Критическая уязвимость Компания Cisco обнаружила критическую уязвимость в продукте под названием C |
|
25.06.2015 |
В антивирусах Eset обнаружена серьезная уязвимость
Продукты словацкой компании Eset содержат уязвимость, позволяющую злоумышленнику получать доступ к хранящимся на компьютере жертвы файл |
|
25.06.2015 |
Microsoft отказалась устранять «дыру» в Internet Explorer, за которую заплатила $125 тысяч
и этом HP выдержала 120-дневный период неразглашения информации согласно требованиям Microsoft. Эту уязвимость в 32-разрядном Internet Explorer 11 обнаружили специалисты HP по информационной бе |
|
19.06.2015 |
Российские эксперты: Через «дыру» в СУБД SAP можно украсть все данные компании
Уязвимость Ключевой продукт компании SAP — платформа SAP HANA — содержит уязвимость, позволяющую злоумышленникам легко получить доступ к логинам и паролям пользовател |
|
16.06.2015 |
В смартфонах Samsung Galaxy найдена новая «дыра». В опасности 600 млн пользователей
Смартфоны Samsung Galaxy содержат уязвимость, позволяющую злоумышленникам получать доступ к датчикам, GPS, камерам и микрофону, |
|
09.06.2015 |
«Информзащита» составила рейтинг топ-10 уязвимостей при ASV-сканированиях
хся при проведении ASV-сканирований в банках (51% от общего числа компаний, в которых были выявлены уязвимости в ходе аудитов ИБ), процессинговых центрах (20%), торгово-сервисных предприятиях ( |
|
01.06.2015 |
В компьютерах Apple найдена «дыра», позволяющая устанавливать «вечные» трояны
В компьютерах Apple, выпущенных до середины 2014 г., находится уязвимость, позволяющая злоумышленнику поместить в прошивку устройства вредоносный код, расск |
|
30.04.2015 |
Обнаружена опасная уязвимость в кросс-платформенном мобильном фреймворке Xamarin для Android
Компания Digital Security, специализирующаяся на анализе защищенности систем, обнаружила опасную уязвимость во фреймворке для мобильных устройств Xamarin для Android, который используется дл |
|
24.04.2015 |
Check Point обнаружил критическую уязвимость в платформе электронной коммерции Magento
nt Software Technologies, специализирующаяся на информационной безопасности, обнаружила критическую уязвимость категории RCE (удаленное исполнение кода) в платформе онлайн-торговли Magento, кот |
|
22.04.2015 |
Полторы тысячи приложений для iPhone содержат критическую уязвимость. 2 млн пользователей под угрозой
полутора тысяч iOS-приложений, загруженные в общей сложности более 2 млн раз, содержат критическую уязвимость, позволяющую злоумышленникам похищать из этих программ аутентификационные данные п |
|
17.04.2015 |
Новая «дыра» позволяет обрушить сервера Minecraft любому желающему
Серверы популярной многопользовательской онлайн-игры Minecraft содержат уязвимость, позволяющую любому отправить на сервер вредоносные пакеты и вызвать переполнение |
|
16.04.2015 |
Schneider Electric закрыла уязвимости в ПО для построения систем SCADA и HMI на критически важных объектах
Компания Schneider Electric в начале апреля выпустила несколько обновлений и патчей, закрывающих уязвимости в программном обеспечении, которое используется для построения систем SCADA и HMI |
|
10.04.2015 |
Digital Security предупреждает об обнаружении критической уязвимости в FTP-сервере ProFTPD
корее проверить ресурсы на наличие данной проблемы и своевременно устранить ее. Используя указанную уязвимость, злоумышленник может копировать недоступные извне файлы в директорию веб-сервера, |
|
02.04.2015 |
Российский эксперт предотвратил хаос на YouTube
Обнаружить уязвимость, использование которой могло бы подорвать работу гиганта видеохостинга YouTube, по |
|
24.03.2015 |
Российские хакеры обнаружили критические уязвимости в SAP Mobile
е 2015 г. В компании указывают на то, что с SAP ее связывает договор, по которому корпорация привлекает Digital Security для тестирования защищенности предварительных версий своих продуктов. При этом уязвимости, о которых речь идет сейчас, были найдены компанией в инициативном порядке. |
|
23.03.2015 |
Positive Technologies помогла устранить уязвимости в решении Inductive Automation Ignition
HTTP-запросе; «неубиваемые» после выхода пользователя из системы сессии («повышение привилегий») — уязвимость позволяет злоумышленникам осуществить атаку повторного воспроизведения в контексте |
|
05.03.2015 |
«Инфосистемы Джет» опубликовали экспертный анализ уязвимости мобильных банковских приложений
droid и Windows Phone. Как сообщили CNews в «Инфосистемах Джет», 98% исследованных приложений имеют уязвимости, при этом более 40% из них обладают критичными уязвимостями. Отчет основан на данн |
|
04.03.2015 |
Миллионы пользователей «макбуков», iPhone и Android были годами беззащитны перед хакерскими атаками
пертов по информационной безопасности, при участии специалистов из корпорации Microsoft, обнаружила уязвимость, позволяющую хакерам взламывать веб-сайты и расшифровывать данные, циркулирующие м |
|
24.02.2015 |
«Старые» уязвимости представляют самую серьезную угрозу кибербезопасности
, содержащий результаты анализа наиболее острых проблем, с которыми бизнес сталкивался в минувшем году. Как сообщили CNews в HP, сотрудники подразделения HP Security Research изучили распространенные уязвимости, которые ставят под угрозу безопасность организаций. Согласно результатам исследования, основными причинами проблем в области кибербезопасности в 2014 г. стали «старые», хорошо извес |